找回密码
 立即注册
查看: 3094|回复: 0
打印 上一主题 下一主题

SupeSite 7.5 后台上传webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-19 10:09:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

; o* p$ u' p/ y# B1 p7 C拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。
+ V/ T* W' _, O* j; F  _' h1 O- _( b2 W: e- F+ v1 l- k
例子1:Wordpress后台拿WEBSHELL的方法 5 H( i1 j, P( e& M, a& _
$ Z0 k% m0 ]8 T" C( p0 F8 o
例子2:https://www.t00ls.net/thread-21722-1-1.html
! \, W" w% T8 j' n3 H" F
8 }9 M. ]- E- ?, H$ w方法:进入后台-模型管理-倒入模型 4 o* S/ o1 r" L9 B6 |+ @" S+ t5 o

, w, G" c: F- h; [倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 , G* r6 H( O9 ]0 T- S2 |- n+ g

) z- u: b# {8 N" h$ O7 l$ |4 V然后提交保存 , }7 N; h1 P' {3 a
5 t; e2 O4 Y9 V+ b9 [, S
会出现 导入失败,模型文件不存在
: G  m" L9 g* P: T# Q- ?' h, Z2 B+ X2 a4 I! i* N' q# ~8 q
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 % q+ F; y, P! j  H' l$ h6 i2 j

# j, J5 }1 q+ z地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
; A+ Y# |3 Y3 j5 B$ S) A
& d& K4 h4 V/ d1 t( ?) q/ I4 v7 B$ Vwebshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php
1 n9 s2 p+ d/ d  z* _8 T$ q
% a9 t/ @/ _: |9 s9 Z一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~
: ]; x4 D4 S% `7 j
$ l' C; O2 K, Q) I拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。 0 j$ A, I+ ]6 d, x9 {3 m$ g

  u- X3 b; J# n; L! }4 A# B! \7 X1 k例子1:Wordpress后台拿WEBSHELL的方法 : Q5 z; M; H4 z, A7 e( w
) C& v8 T: {6 T2 R1 Q
例子2:https://www.t00ls.net/thread-21722-1-1.html
$ a* t! N4 {4 l; V' c$ e8 s/ h) M% e7 r* y( L' P7 [
方法:进入后台-模型管理-倒入模型
# i! w+ R; r( K, t, i8 B) O+ U! L: I# V/ r' E1 A: ?
倒入模型里的模型标识 和模型名称 随便填写  然后在上传那里 可以直接上传例子1 wordpress拿webshell方法里 上传使用的zip 文件。。。 * P" ]1 P, {, d3 J0 J

( D9 h/ K7 A) Z# B然后提交保存 # F* O+ E+ _4 s4 s$ H& a) q. u
' s; E+ R$ t$ ~# B2 F% t
会出现 导入失败,模型文件不存在 0 W# O. h' R0 n/ u5 ?
3 M7 u4 d0 h5 P) _) A
不用管,继续回到模型管理-模型备份那里  刚才上传的zip 现在被命名为import_随机文件名 , `. y' P: L1 L. p

+ f( Z" z! B, n% Z  |1 V1 e9 T4 l地址是:http://www.xxxx.com/data/model/import_随机文件名/import_随机文件名.zip
: Q0 T, |1 @1 v2 o/ y8 m/ R# m0 b  I# T
webshell: http://www.xxxx.com/data/model/import_随机文件名/本地webshell名.php 2 d/ x  R2 z. {& R4 I. g

2 o/ i, F5 h- K$ Z- Z$ ^一个很没技术含量的方法,但比以前网上曾经有过的一个方法要方便,而且不受空间系统限制。。。无任何技术含量,求别踩~2 N( D; f5 r2 k& R6 T& S
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表